PT-2020-7934 · Unknown · Swagger-Ui

Publicado

2020-09-01

·

Atualizado

2020-09-01

·

CVE-2016-1000226

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
**Nome do software vulnerável e versões afetadas:
versões do swagger-ui anteriores à 2.2.1
Descrição:
A vulnerabilidade diz respeito a um ataque de script entre sites (XSS) nos parâmetros consumes e produces do documento JSON do Swagger para uma determinada API. Além disso, o swagger-ui permite que os usuários carreguem documentos JSON do Swagger arbitrários por meio do parâmetro de string de consulta url, possibilitando que um invasor explore essa vulnerabilidade contra qualquer usuário que acesse um link malicioso, como “/swagger-ui/index.html?url=http:///malicious-swagger-file.json”.
Recomendações:
Atualize para a versão 2.2.1 ou posterior.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-1000226
GHSA-7F59-X49P-V8MQ

Produtos afetados

Swagger-Ui